Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Acgv.free Acgv News | 22/5/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en glossaire.php de ACGV News 0.9.1, permite a los atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro id. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Acgv.free Acgv News | 22/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en glossaire.php en ACGV Neews 0.9.1, permite a atancates remotos ejecutar comandos SQL arbitrarios, a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | News Manager | 19/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en News Manager 2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) lang a (a) advsearch.php, (b) archive.php, y (c) index.php y del parámetro (2) pid a (d) list_tagitems.php. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | News Manager | 19/5/2008 | 16/6/2026 | News Manager 2.0 permite a atacantes remotos evitar restricción y obtener información sensible a través de una petición directa a (1) db/connect_str.php y (2) login/info.php. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Avalonnet News Manager | 19/5/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero en ch_readalso.php en News Manager 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro read_xml_include. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | News Manager | 19/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en attachments.php en News Manager 2.0, permite a atacantes remotos leer ficheros de su elección a través de la secuencia .. (punto punto) el parámetro "id". | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | C-news.fr C-news | 14/5/2008 | 16/6/2026 | Vulnerabildiad de secuencias de comandos en sitios cruzados (XSS) en install.php en C-News.fr C-News 1.0.1; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro etape. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Scorpnews | 14/5/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo en PHP remoto en example.php de Thomas Gossmann ScorpNews 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro site. | |
| Modificada | Media (4.3) | 1.1% | — | Bluemoon BackpackBluemoon BmsurveyBluemoon Newbb FileupBluemoon News Fileup+3 | 30/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los módulos Bluemoon, Inc. (1) BackPack 0.91 y anteriores, (2) BmSurvey 0.84 y anteriores, (3) newbb_fileup 1.83 y anteriores, (4) News_embed (news_fileup) 1.44 y anteriores y (5) PopnupBlog 3.19 y anteriores para XOOPS 2.0.x, XOOPS Cube 2.1 e… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Easyscripts TR Script News | 25/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php de Tr Script News 2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nb en modo voir. | |
| Modificada | Media (6.5) | 3.3% | 💥 Exploit | Easyscripts TR Script News | 25/4/2008 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricciones en el modo ajout_cat de dmin/main.php en Tr Script News 2.1 permite a usuarios autenticados ejecutar código de su elección mediante la subida de un ficheros con extensión .php. | |
| Modificada | Alta (7.5) | 39% | 💥 Exploit | Newanz Newsoffice | 22/4/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos en PHP en news_show.php de Newanz NewsOffice 1.0 y 1.1, cuando register_globals está activo, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro newsoffice_directory. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Comdev News Publisher | 17/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en home.news.php de Comdev News Publisher 4.1.2 permite a atacantes remotos ejecutar comandos SLQ de su elección a través de un parámetro arcmonth. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Baja (3.7) | 2.3% | 💥 Exploit | Dazphpnews | 8/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en makepost.php de DaZPHPNews 0.1-1, cuando register_globals están habilitado y magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar los ficheros locales de su elección a través de un .. (punto punto) en el parámetro prefixdir. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Myiosoft Easynews | 2/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin/login.php de EasyNews 4.0, permite a atacantes remotos añadir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro lang. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Myiosoft Easynews | 2/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en dynamicpages/index.php de EasyNews 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro read en una acción edp_Help_Internal_News. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Myiosoft Easynews | 2/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en staticpages/easypublish/index.php de EasyNews 4.0, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de lectura (read) en una acción edp_pupublish. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Snews CMS RUS | 20/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de SNewsCMS Rus versiones 2.1 hasta 2.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección al utilizar el parámetro query. | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Gregory Kokanosky Phpmynewsletter | 12/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en archives.php de Gregory Kokanosky (también conocido como Greg's Place) phpMyNewsletter 0.8 beta 5 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro msg_id. | |
| Modificada | Media (4.3) | 1.0% | — | TOR World COM VoteTOR World I-navigatorTOR World Interactive BBSTOR World Mobile Frontier+6 | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Tor World Tor Search 1.1 y anteriores, I-Navigator 4.0, Mobile Frontier 2.1 y anteriores, Diary.cgi (también conocido como Quotes of the Day) 1.5 y anteriores, Tor News 1.21 y anteriores, Simple BBS 1.3 y anteriores, Interactive BBS 1.3 y anteriores,… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Powerscripts Powernews | 13/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en PowerScripts PowerNews 2.5.6. Permiten a atacante remotos leer e incluir archivos de su elección a traavés de .. (punto punto) en (1) el parámetro subpage de (a) categories.inc.php, (b) news.inc.php, (c) other.inc.php, (d) permissions.inc.php, (e) templates.inc.php… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Planetluc Mynews | 12/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mynews.inc.php de MyNews 1.6.4 y otras versiones anteriores a 1.6.x. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro hash en una acción admin a index.php, una vulnerabilidad distinta a… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Wordpress ST Newsletter Plugin | 12/2/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo shiftthis-preview.php en el plugin ShiftThis Newsletter (st_newsletter) para WordPress, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro newsletter. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Joomla COM Ynews | 7/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Ynews (com_ynews) 1.0.0 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del id parameter en una acción showYNews. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM NewsletterMambo COM NewsletterMambo | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en los componentes Newsletter (com_newsletter) para Mambo 4.5 y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro listid. |